E-posta Güvenliği Kontrolü
Bir alan adı için SPF, DKIM, DMARC, MTA-STS, TLS-RPT ve BIMI'yi kontrol edin ve bunları düzeltecek kayıtları alın.
İlgili araçlar
- MX ve SMTPBir alan adının e-posta sunucularını kontrol edin; SMTP bağlantılarını, STARTTLS'i ve açık aktarımı test edin.
- Kara Liste KontrolüBir IP adresinin veya bir alan adının e-posta sunucusunun DNS kara listelerinde olup olmadığını kontrol edin.
- Alan Adı SağlığıDNS, e-posta kimlik doğrulaması, TLS, güvenlik başlıkları ve yönlendirmeler için tek kontrol; her alan için bir not ve tam rapor.
- DNS SorgulamaDNS kayıtlarını türe göre sorgulayın; IP adresleri için ters (PTR) sorgular dahil.
Bu araç hakkında
E-posta Güvenliği, alıcıların alan adınızdan gelen e-postanın gerçek olup olmadığına karar verirken kullandığı kayıtları okur: SPF (RFC 7208), DKIM (RFC 6376), DMARC (RFC 7489), MTA-STS (RFC 8461), TLS-RPT (RFC 8460) ve BIMI. Her bulguyu açıklar ve kopyalayabileceğiniz düzeltilmiş bir kayıt verir.
SPF ve DMARC kayıtları XGM'in DNS API'si üzerinden çözümlenir ve tarayıcınızda analiz edilir; her SPF include'u ve harici DMARC rapor yetkilendirmeleri dahil. DKIM seçicileri, MTA-STS (HTTPS üzerinden politika dosyasıyla), TLS-RPT ve BIMI XGM sunucusundan kontrol edilir. E-posta gönderilmez ve hiçbir şey saklanmaz.
Nasıl kullanılır
- From adresinizde kullanılan alan adını girin, örneğin example.com.
- Her kaydın sonucunu okuyun: eksik, yalnızca izleme veya uygulanıyor.
- Bulguları kritikten bilgilendirmeye doğru ele alın ve önerilen kayıtları kopyalayın.
- Değişiklikleri DNS sağlayıcınızda yayımlayın, TTL süresinin dolmasını bekleyin ve kontrolü yeniden çalıştırın.
SSS
p=none ne yapar?
Alıcılar başarısız e-postaları her zamanki gibi teslim eder ve yalnızca rua adresine rapor gönderir. Bir politikayı uygulamadan önce alan adınız adına hangi hizmetlerin e-posta gönderdiğini öğrenmek için kullanın.
quarantine ile reject arasındaki fark nedir?
p=quarantine ile alıcılar başarısız e-postaları şüpheli sayar ve genellikle spam klasörüne koyar. p=reject ile teslim sırasında reddederler. Reject sahteciliğe karşı en güçlü korumayı sağlar.
SPF neden çok fazla DNS sorgusu nedeniyle başarısız oluyor?
RFC 7208, SPF değerlendirmesini 10 DNS sorgusuyla sınırlar. Her include, a, mx, ptr, exists ve redirect sayılır. Sınırın üzerinde alıcılar permerror döndürür ve SPF geçmez.
Birden fazla DMARC veya SPF kaydım olabilir mi?
Hayır. Birden fazla DMARC kaydı yayımlandığında alıcılar hepsini yok sayar (RFC 7489 bölüm 6.6.3); iki SPF kaydı ise permerror'dır (RFC 7208 bölüm 4.5).
XGM DKIM seçicimi nasıl buluyor?
DKIM anahtarları <selector>._domainkey.<domain> adresinde bulunur ve seçici başka hiçbir yerde yayımlanmaz. XGM büyük sağlayıcıların kullandığı yaygın seçicileri dener; bir DKIM-Signature başlığındaki kendi seçicinizi (s= etiketi) de girebilirsiniz.
Tam E-posta Güvenliği Kontrolü rehberini okuyun (İngilizce)